Directivas Informaticas
ARUNTANI SAC
Directivas de Seguridad Informática
OBJETIVO
Presentar el documento de las Directivas de Seguridad
Informática
2
Establece dominios de controlque cubren la Gestión de la
Seguridad de la Información:
Norma UNEISO/IEC 17799
Políticas de Seguridad
Aspectos organizativos para la seguridad
Clasificación y Control de Activos
Seguridadligada al personal
Seguridad física y del entorno
Gestión de comunicación y operaciones
Control de acceso
3
Objetivo
Regular el uso de los servicios informáticos y garantizar que
se definan eimplemente los controles de seguridad físicos y
lógicos con el fin de proteger los activos de la información.
Objetivo y
Alcance de las
Directivas
Alcances
A todo el personal de LA EMPRESA, lasempresas que brindan
servicios informáticos y los terceros que hacen uso de la Red
Administrativa.
4
CONTENIDO DEL
DOCUMENTO
A.
Declaraciones Generales de Seguridad Informática
B.
Responsabilidadesen Seguridad Informática
C.
Seguridad en el Acceso de Terceros
D.
Contratos Externos de Servicio
E.
Clasificación y Control de Activos
F.
Difusión y Responsabilidad de la SeguridadInformática
G.
Seguridad Física y Ambiental
H.
Administración del Acceso de Usuario
I.
Administración de Privilegios
J.
Gestión de Contraseñas de Usuario
K.
Responsabilidades del Usuario
L.
Control deAcceso a la Red
M.
Seguridad de los Servicios de la Red
N.
Directiva de Correo Electrónico
O.
Directiva de Seguridad en Internet para Usuarios
P.
Directiva de Seguridad de ComputadoresPersonales
5
DECLARACIONES
GENERALES DE SEGURIDAD
INFORMATICA
Protección de la Información
Uso de la Información
Control de Nuevas Tecnologías
Inhabilitación de Componentes Críticos deSeguridad.
Evaluación del Riesgo en los Sistemas
Divulgación
Informática.
de
Productos
de
Seguridad
6
RESPONSABILIDAD DE LA
SEGURIDAD INFORMATICA
Propiedad de la Información
...
Regístrate para leer el documento completo.